基于SMB协议的内网存活主机探测技术研究

一、 技术背景

SMB(Server Message Block)协议是Windows环境中广泛使用的网络文件共享协议,默认开放于445端口。由于其在Windows系统中的核心地位,SMB协议常被用作内网探测的重要切入点。本文系统介绍多种基于SMB的存活主机探测技术,帮助安全人员全面掌握内网资产发现方法。

图1:SMB协议在Windows内网中的核心地位

二、探测方法详解

1. Metasploit框架探测法

Metasploit提供了专业的SMB扫描模块,可准确识别主机存活状态及SMB版本信息。

use auxiliary/scanner/smb/smb_version
set RHOSTS 192.168.1.0/24
set THREADS 50
run

技术特点

  • 精准识别SMB版本

  • 支持大范围IP扫描

  • 多线程加速探测

图2:Metasploit的SMB扫描模块执行结果

2. Nmap专业化扫描

Nmap提供多种SMB相关脚本,可深度获取系统信息。

nmap -p445 --script smb-os-discovery 192.168.1.1-254 --open

关键脚本

  • smb-os-discovery.nse:获取操作系统信息

  • smb-security-mode.nse:检测安全配置

  • smb-enum-shares.nse:枚举共享资源

图3:Nmap的SMB脚本扫描示例

3. 原生系统命令探测

CMD批处理扫描
for /l %i in (1,1,254) do @(ping -n 1 -w 50 192.168.1.%i | find "TTL" && echo 192.168.1.%i >> alive.txt)
PowerShell高级扫描
# 设置脚本执行策略(如果需要)
Set-ExecutionPolicy RemoteSigned -Scope CurrentUser -Force
​
# 清空或创建输出文件
$resultFile = "result.txt"
Clear-Content -Path $resultFile -ErrorAction SilentlyContinue
​
# 扫描192.168.0.0/24网络中的445端口
1..254 | ForEach-Object {$ip = "192.168.0.$_"try {# 使用Test-Connection检查IP是否可达,不使用TimeoutSeconds参数if (Test-Connection $ip -Count 1 -Quiet) {try {# 尝试连接445端口$socket = New-Object Net.Sockets.TcpClient$socket.Connect($ip, 445)$status = "$ip`t445`tOpen"Write-Output $status$status | Out-File -Append $resultFile$socket.Close()} catch {$status = "$ip`t445`tClosed"Write-Output $status$status | Out-File -Append $resultFile}} else {$status = "$ip`t445`tUnreachable"Write-Output $status$status | Out-File -Append $resultFile}} catch {$status = "$ip`t445`tError: $_"Write-Output $status$status | Out-File -Append $resultFile}
}
 

技术对比

方法优点缺点
CMD批处理系统原生支持准确性较低
PowerShell灵活性强需要适当权限
Telnet探测简单直接需开启服务

4. 综合探测技术

推荐工作流程

  1. 使用ICMP初步扫描(快速发现)

  2. SMB端口精细确认(准确性验证)

  3. 版本信息收集(情报获取)

  4. 漏洞匹配分析(安全评估)

三、防御建议

  1. 网络层防护

    • 关闭不必要的SMB服务

    • 配置防火墙规则限制访问

    • 启用SMB签名功能

  2. 系统层加固

    • 及时安装安全补丁

    • 禁用SMBv1协议

    • 配置网络访问控制(NAC)

  3. 监测与响应

    • 部署IDS/IPS监测扫描行为

    • 建立基线监控异常连接

    • 制定应急响应流程

四、结语

SMB协议作为Windows内网的核心服务,既是资产发现的重要入口,也是攻击者重点利用的目标。安全人员应当全面掌握相关探测技术,同时做好相应防护措施。本文介绍的方法各有特点,在实际环境中可根据需求组合使用,建议在授权范围内进行测试,并做好操作日志记录。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/bicheng/85520.shtml
繁体地址,请注明出处:http://hk.pswp.cn/bicheng/85520.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

IDEA21中文乱码解决办法

我改了很多,可能也改了一些没用的 1.在VM options中添加-Dstdout.encodingUTF-8 -Dstderr.encodingUTF-8 2.IDEA 控制台输出设置为 UTF-8 打开 IDEA → File → Settings(或 CtrlAltS) 搜索 "Encoding" 设置 Project Encoding 和…

时序数据库概念及IoTDB特性详解

一、数据库管理系统概述 数据,如同空气般普遍存在于我们的数字生活中,每一次点击手机都可能产生并记录数据。这些数据被存储在数据库中,而数据库实质上是“数据的集合”。数据库管理系统(DBMS)则负责这些“数据容器”…

leetcode:263. 丑数(python3解法,数学相关算法题)

难度:简单 丑数 就是只包含质因数 2、3 和 5 的 正 整数。 给你一个整数 n ,请你判断 n 是否为 丑数 。如果是,返回 true ;否则,返回 false 。 示例 1: 输入:n 6 输出:true 解释&am…

RK3568笔记八十五:LVGL播放AVI视频

若该文为原创文章,转载请注明原文出处。 最近有个需求,需要播放视频,但使用的框架是LVGL显示,所以了解了下LVGL怎么实现播放视频。 目前了解到的方法有两种: 一、使用ffmpeg方式,此方法适用于大部分视频 二、使用opencv方式,此方法适用于大部分视频 三、使用woshin…

stm32使用定时器PWM

1、定时器TIM PSC-Prescaler-预分频器 CNT-Counter-计数器 ARR-Auto Reload Register-自动重装寄存器 RCR-Repetition Counter Register-重复计数器 1、时钟来源:晶振提供频率,时钟树这些才提供时钟 分频系数 计数 3、实例 上面展示了假设使用外部石英晶振提供32.76…

2.3 Windows Vcpkg+MSVC编译FFmpeg 4.4.1

一、vcpkg安装ffmpeg 4.4.1 vcpkg的使用可以参考之前的文章:vcpkg 使用 1.1 查看vcpkg中的ffmpeg版本 查看库的版本:vcpkg.io 1.2 vcpkg.json文件解析 创建vcpkg.json文件: {"builtin-baseline": "984f9232b2fe0eb94f…

docker -v 之后docker cp报错

问题 我现在在本地已经可以正确运行这个文本纠错接口了,使用了-v 挂载,,当我使用docker cp时,报错了Error response from daemon: unlinkat /app/pycorrector/.git/objects/pack/pack-xxxxxx.pack: device or resource busy&…

10人团队SolidWorks云桌面服务器怎么连接

在当今数字化设计领域,SolidWorks作为主流的三维CAD软件,对硬件性能要求较高。 对于10人团队共享使用场景,云桌面服务器方案能有效解决硬件成本高、协作效率低等问题,这需从硬件选型、网络架构、云桌面平台部署、软件授权管理及用…

从源码角度了解Elasticsaerch(分布式协调排序、深分页问题)

引文 Elasticsearch基于Lucene所以很多系统实现都在其中,所以可以先看看Lucene的实现: https://blog.csdn.net/qq_35040959/article/details/147931034 项目组件 不像Kafka这种顶级项目核心性能组件全自己实现,ELK中有很多引用至第三方开放库; 网络模型-Netty 网络模型多重…

共读AI新圣经-深度学习读书笔记01

提示:本文是我参加datawhale活动的读书笔记,这是第一章的阅读笔记 文章目录 前言一、深度学习能做什么?二、教学案例总结 前言 随着大数据和算力的大幅提升,基于数据学习的解决方案正取代基于人工设计的解决方案 提示&#xff1a…

Android项目资源字符串内容多语言对齐工具 Python

Android项目资源字符串内容多语言对齐工具: #!/usr/bin/env python3import re from dataclasses import dataclass, field from typing import Optional, Dict, List from pathlib import Path import tkinter as tk from tkinter import filedialog, messageboxda…

创客匠人分享:知识变现时代的创始人 IP 打造路径

当知识付费市场规模突破千亿,创始人 IP 已成为知识变现的 “流量引擎”。创客匠人结合陈雷教授的实战经验,拆解创始人 IP 从 0 到 1 的打造路径,为内容创业者提供从流量引流到商业变现的全链路思路。 一、破局认知:IP 打造的核心…

【数据分析五:Feature Engineering】特征工程

一、特征工程定义 在数据预处理以后(或者数据预处理过程中),如何从数据中提取有效的特征,使这些特征能够尽可能的表达原始数据中的信息,使得后续建立的数据模型能达到更好的效果,就是特征工程所要做的工作…

标杆确立!永洪科技位于IDC报告Data Analytics领域象限排头位!

近日,全球知名市场研究机构IDC发布的《数据管理分析与生成式AI发展趋势及最佳实践》报告,为正处于数字化转型深水区的企业描绘了清晰的技术演进蓝图。在这幅权威绘制的产业图谱中,“Data Analytics”(数据分析)作为连接…

启动tomcat控制台日志出现乱码

当我们启动tomcat控制台日志出现乱码怎么办? 解决方案: 在tomcat根目录中config文件夹下将log.properties文件中将默认控制台日志输出编码UTF修改成GBK或者GB2312都可以。 java.util.logging.ConsoleHandler.encoding UTF-8 修改为: j…

【橘子的AI | 每日一课】Day4!机器学习 (ML) 基础

机器学习 (ML) 基础介绍 一、机器学习的定义 从广义上来说,机器学习是一种能够赋予机器学习的能力以此让它完成直接编程无法完成的功能的方法。但从实践的意义上来说,机器学习是一种通过利用数据,训练出模型,然后使用模型预测的…

【C语言】药店药品管理系统 -丨完整源码与实现解析

系统概述 这是一个功能完善的药店药品管理系统,使用C语言开发,基于链表数据结构实现。系统提供药品信息的增删改查、排序和持久化存储功能,适用于药店日常药品管理工作。 数据结构设计 #define MAX_NAME_LEN 50 #define MAX_ID_LEN 20 #de…

sass-loader与webpack版本冲突解决方案

#npm i 错误解决记录# 最开始错误 :拉取代码,增加依赖时,报错 问题: 在安装sass-loader10.1.1时,发现与现有的webpack版本有冲突。 当前项目已经安装了webpack4.28.4(通过peer dependency requirements f…

常见误区解读之三:超融合只适合外围/轻量业务场景,无法承载数据库等关键业务?

作者:SmartX 金融团队 祝志刚 在前两期“超融合常见误区解读”中,我们分别解读了如何以超融合建云并进行大规模部署。而对于生产业务场景,部分行业用户和业界人士可能还会有这样的认知: “超融合管理简单、成本也低,…